MCP چیست؟ استاندارد اتصال AI Agent به ابزارها و داده‌های سازمان

Model Context Protocol یا MCP یک استاندارد باز برای اتصال برنامه‌ها و AI Agentها به ابزارها، داده‌ها و سرویس‌های بیرونی است. MCP یک رابط مشترک برای اتصال‌های قابل‌مدیریت فراهم می‌کند؛ نه مجوز نامحدود برای دسترسی به همه چیز.

نویسنده
تحریریه آیوان
تاریخ انتشار
۲۳ مرداد ۱۴۰۵
زمان مطالعه
۷ دقیقه
فهرست بخش‌ها
  1. MCP چیست؟
  2. MCP چه مشکلی را حل می‌کند؟
  3. معماری MCP
  4. MCP Server چیست؟
  5. MCP و AI Agent
  6. امنیت و سطح دسترسی
  7. کاربرد MCP در سازمان
  8. MCP در آیوان
  9. پرسش‌های متداول
  10. منابع و مطالعه بیشتر

MCP چیست؟

MCP مخفف Model Context Protocol است؛ استانداردی باز که به برنامه‌های AI اجازه می‌دهد از یک الگوی مشترک برای اتصال به داده، ابزار و workflow استفاده کنند.

به‌جای ساختن یک اتصال اختصاصی برای هر مدل و هر سامانه، یک MCP Server می‌تواند قابلیت مشخصی را با قرارداد روشن در اختیار Clientهای مجاز قرار دهد.

MCP چه مشکلی را حل می‌کند؟

داده‌های سازمان میان فایل‌ها، CRM، پایگاه‌های داده و سرویس‌های مختلف پراکنده‌اند. اتصال‌های یک‌به‌یک، نگه‌داری و کنترل دسترسی را دشوار می‌کنند.

MCP یک زبان مشترک برای معرفی ابزار و Context فراهم می‌کند تا برنامه‌های AI بتوانند اتصال‌های سازگارتر و قابل‌مشاهده‌تری بسازند.

معماری MCP

در الگوی پایه، Host برنامه‌ای است که تجربه کاربر را ارائه می‌دهد، MCP Client اتصال را مدیریت می‌کند و MCP Server داده یا ابزار مشخصی را عرضه می‌کند.

این جداسازی به این معنی نیست که همه Clientها به همه Serverها دسترسی دارند؛ هر اتصال باید مستقل از نظر هویت، مجوز و دامنه بررسی شود.

MCP Server چیست؟

MCP Server سرویسی است که قابلیت‌های تعریف‌شده‌ای مانند جست‌وجوی اسناد، خواندن داده محدود یا اجرای یک ابزار مجاز را ارائه می‌کند.

Server خوب باید دامنه کمینه، ورودی و خروجی مشخص، ثبت رویداد و مدیریت امن رازها داشته باشد.

MCP و AI Agent

AI Agent برای انجام کار چندمرحله‌ای به ابزار و Context نیاز دارد. MCP می‌تواند روش استانداردی برای معرفی و فراخوانی این ابزارها باشد.

با این حال MCP جایگزین طراحی Agent، کنترل اقدام، ارزیابی خروجی یا تأیید انسانی نیست.

امنیت و سطح دسترسی

اتصال استاندارد به معنی دسترسی نامحدود نیست. احراز هویت، مجوزدهی، کمترین سطح دسترسی، allowlist ابزار، ثبت عملیات، مدیریت رازها و کنترل شبکه باید در معماری قرار بگیرند.

برای داده‌های حساس، دامنه درخواست، منبع داده و نوع اقدام باید با هویت کاربر و Policy سازمان تطبیق داده شود.

  • Authentication و Authorization
  • Least Privilege و Tool Allowlist
  • Audit Log و مدیریت Secret
  • کنترل شبکه و مرز اعتماد

کاربرد MCP در سازمان

سازمان می‌تواند Serverهای جداگانه برای دانش، CRM، پایگاه داده یا سرویس‌های عملیاتی تعریف کند و دسترسی هر Agent را محدود نگه دارد.

اولویت با سناریوهای کوچک و قابل‌ارزیابی است: یک ابزار، یک داده مشخص، یک گروه کاربری مشخص و معیار روشن برای توقف یا تأیید.

MCP در آیوان

در معماری آیوان، اتصال ابزار و دانش باید با نقش کاربر، سطح دسترسی، منبع داده و ثبت عملیات همراه باشد. MCP می‌تواند یکی از الگوهای اتصال باشد؛ انتخاب نهایی به سیاست و زیرساخت سازمان وابسته است.

پرسش‌های متداول

MCP چیست؟

استانداردی باز برای اتصال برنامه‌های AI به ابزارها و داده‌های بیرونی است.

آیا MCP یک راهکار کامل امنیتی است؟

خیر. MCP روش اتصال است؛ احراز هویت، مجوز، محدودسازی ابزار و ثبت عملیات همچنان لازم‌اند.

MCP چه نسبتی با AI Agent دارد؟

Agent می‌تواند از MCP برای دسترسی استاندارد به ابزارها و Context استفاده کند.

آیا هر MCP Server باید به همه داده‌ها دسترسی داشته باشد؟

خیر. Server باید کمترین دامنه لازم و Policy روشن برای داده و اقدام داشته باشد.

منابع و مطالعه بیشتر

اتصال ابزارها را با کنترل سازمانی طراحی کنید

آیوان می‌تواند مسیر اتصال داده، ابزار و Agent را متناسب با Policy و زیرساخت سازمان بررسی کند.